能力值:
( LV5,RANK:60 )
|
-
-
151 楼
2010年04月15日,看了天易Love最近较火的教程《让XXX干XXX》后,感觉其文中对NTFS文件格式的科普力度需要加强,只有对NTFS格式文件有所了解才能对其整篇文章融会贯通,掌握文件在磁盘扇区对应的位置才能定位直接写盘。所以,最近对NTFS文件系统的解析做了一些学习,大部分参考资料来自http://hi.baidu.com/%B7%B3%B2%BB%B7%B3/blog/item/54ceb06f6725ead280cb4a62.html。谢谢博主资料。要不然楼主也透点NTFS的写扇区技术?我用WinHex找文件目录$MFT,搜索文本,找到$DATA数据属性的运行,定位文件簇,扇区,CreateFile()打开磁盘.SetFilePointer,定位扇区,ReadFile,读扇区,WriteFile,写扇区后,好象无效果。,不知思路对不对,也不知遗漏什么和欠缺什么,希望指点迷津。
|
能力值:
( LV2,RANK:10 )
|
-
-
152 楼
楼主厉害,360我也只是用它来更新漏洞^_^
|
能力值:
( LV12,RANK:1000 )
|
-
-
153 楼
写扇区前还要重新定下位,不然就写到别的地方去了,因为读的时候移动了指针位置。当然有些流氓软件也会让你写不成,如果用WINHEX都写不了,就是遇到流氓软件了。
|
能力值:
( LV5,RANK:60 )
|
-
-
154 楼
谢谢提醒,注意重新定位。
如果写不成,我想有可能是驱动程序拦截了输入输出请求包IRP,过滤了RING3层的API,毕竟驱动是RING0层的。我对驱动学习才开始,对这方面的知识要加强。是不是:找漏洞,写内存,写扇区,过滤驱动,这样就大功告成了。请大牛给个方向。
|
能力值:
( LV2,RANK:10 )
|
-
-
155 楼
我就看看,不说话...
|
能力值:
( LV2,RANK:10 )
|
-
-
156 楼
支持楼主.....
我想起一篇文章
《扁鹊见蔡桓公》
|
能力值:
( LV2,RANK:10 )
|
-
-
157 楼
|
能力值:
( LV12,RANK:1000 )
|
-
-
158 楼
MJ前辈是真正的高手,我只是个菜鸟,这里看点,那里看点,自己慢慢积累吧,关键是要多思考多实践。
|
能力值:
( LV2,RANK:10 )
|
-
-
159 楼
我想明白,为什么国内的软件做不大了。
如果微软在中国,早玩完了
|
能力值:
( LV2,RANK:10 )
|
-
-
160 楼
同感,逻辑问题。“俯首称臣”标题大过**含量。小白才会去小站下载被XX过的杀软。
|
能力值:
( LV12,RANK:1000 )
|
-
-
161 楼
不知楼上的什么意思,理解能力比别人稍微弱一点,不管什么程序只要嵌入本文的代码,而你运行了这样的程序即可。当然人家看了这篇文章打了补丁了。
|
能力值:
( LV2,RANK:10 )
|
-
-
162 楼
我只看看,学习。。。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
163 楼
呵呵 有意思 思路决定出路
|
能力值:
( LV2,RANK:10 )
|
-
-
164 楼
按使用频率整理了一次,就不能用了哎
|
能力值:
( LV2,RANK:10 )
|
-
-
165 楼
圍觀一下 不言不語
|
能力值:
( LV2,RANK:10 )
|
-
-
166 楼
不知道说什么好!主要还是技术为王啊!
|
能力值:
( LV2,RANK:10 )
|
-
-
167 楼
膜拜牛人
|
能力值:
( LV2,RANK:10 )
|
-
-
168 楼
天易兄的分析很NB,建义发个程序给360摇下
|
能力值:
( LV4,RANK:50 )
|
-
-
169 楼
刚看到,其实做人还是低调点好.
|
能力值:
( LV2,RANK:10 )
|
-
-
170 楼
太强了,不过没必要吵的
|
能力值:
( LV2,RANK:10 )
|
-
-
171 楼
老母鸡变成鸭 霍霍
|
能力值:
( LV2,RANK:10 )
|
-
-
172 楼
多些真真的交流。
|
能力值:
( LV2,RANK:10 )
|
-
-
173 楼
mark下 有时间了继续看
|
能力值:
( LV2,RANK:10 )
|
-
-
174 楼
强贴就是强贴啊,,我等只能围观
|
能力值:
( LV2,RANK:10 )
|
-
-
175 楼
360,俺是不用的,看到朋友中有用360的都建议删除。我LP办公电脑,360浏览器就被我替换成傲游了
|
|
|